Visual Studio 2013 Update 5 の情報漏えいの脆弱性に関するセキュリティ更新プログラムの説明: 2018 年 4 月 10 日

適用先
Visual Studio 2013 Update 5

  • 通知
  • 2020 年 3 月 10 日以降、Microsoft Update では、このセキュリティ更新プログラムを追加バージョンの Windows OS に提供するようになりました。

概要

Visual Studio がメモリの内容を誤って開示した場合、情報漏えいの脆弱性が存在します。 この脆弱性を悪用する攻撃者は、プログラム データベース ファイルのコンパイルに使用されたコンピューターから初期化されていないメモリを表示する可能性があります。

この脆弱性の詳細については、CVE-2018-1037 を参照してください。

更新プログラムの入手方法およびインストール方法

方法 1: Microsoft ダウンロード

次のファイルをダウンロードできます。

[ 今すぐ修正プログラム パッケージをダウンロードする] をダウンロードします。

方法 2: Microsoft Update カタログ

この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。

詳細情報

前提条件

このセキュリティ更新プログラムを適用するには、Visual Studio 2013 Update 5 をインストールしておく必要があります。

再起動の必要性

Visual Studio のインスタンスが使用されている場合は、このセキュリティ更新プログラムを適用した後にコンピューターを再起動する必要がある場合があります。

セキュリティ更新プログラムの置き換えに関する情報

このセキュリティ更新プログラムを適用しても、その他の更新プログラムが置き換えられることはありません。

このセキュリティ更新プログラムで修正される問題

この修正プログラムは 、CVE-2018-1037 で説明されている PDB セキュリティの問題に対処します。PDB ファイルには、mspdbsrv.exe などの既存の PDB ファイルを更新するプロセスに初期化されていないヒープ コンテンツが含まれている可能性があります。 更新された PDBCopy ツールを使用して、共有または配布する対象のすべての既存の PDB を確認することを強くお勧めします。

このセキュリティ更新プログラムに関するヘルプとサポートを受ける方法

Windows ベースのコンピューターをウイルスやマルウェアから保護するためのヘルプ: Microsoft Secure
お住まいの国に応じた現地 サポート: 国際サポート

ファイル情報

ファイル ハッシュ情報

ファイル名 SHA1 ハッシュ SHA256 ハッシュ
VS12-KB4089283.exe E71CD96A75B25B84A20888277B41A0ED4550ECEB 143ED55085C46F421750917AC368CCF15099CAF9FE77EEB83EE4BC0D47A8DF2B